成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于PSK的IPsec VPN配置

安全
我們知道IPsec是比較常用的VPN技術(shù),它的協(xié)議也相對(duì)比較多,應(yīng)用也很廣泛。所以,對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),掌握IPsec VPN的配置也是必要的。

本系列將詳細(xì)介紹IPsec VPN配置的相關(guān)內(nèi)容,相信對(duì)大家也能夠有所幫助。首先IOS帶k的就可以了,支持加密特性,拓?fù)淙缦?

基于PSK的IPsec VPN配置

1.R1基本配置:

  1. R1(config)#interface loopback0  
  2. R1(config-if)#ip address 10.1.1.1 255.255.255.0  
  3. R1(config-if)#no shutdown  
  4. R1(config-if)#interface serial0/0  
  5. R1(config-if)#ip address  192.168.1.1 255.255.255.252  
  6. R1(config-if)#clock rate 56000  
  7. R1(config-if)#no shutdown  
  8. R1(config-if)#exit 

2.定義感興趣流量與路由協(xié)議:

  1. R1(config)#access-list 100 permit ip 10.1.1.0 0.0.0.255 10.2.2.0 0.0.0.255  
  2. R1(config)#ip route 0.0.0.0 0.0.0.0 serial0/0 

3.全局啟用ISAKMP并定義對(duì)等體及其PSK(預(yù)共享密鑰):

  1. R1(config)#crypto isakmp enable   
  2. R1(config)#crypto isakmp key 91lab address 192.168.1.2 

4.定義IKE策略:

  1. R1(config)#crypto isakmp policy 10  
  2. R1(config-isakmp)#encryption aes 128     /---默認(rèn)是DES加密---/  
  3. R1(config-isakmp)#hash sha            /---默認(rèn)是SHA-1---/  
  4. R1(config-isakmp)#authentication pre-share       
  5. R1(config-isakmp)#group 2             /---默認(rèn)是768位的DH1---/  
  6. R1(config-isakmp)#lifetime 3600        /---默認(rèn)是86400秒---/  
  7. R1(config-isakmp)#exit 

5.定義IPSec轉(zhuǎn)換集(transform set):

  1. R1(config)#crypto ipsec transform-set tt esp-aes 128 esp-sha-hmac   
  2. R1(cfg-crypto-trans)#mode tunnel   
  3. R1(cfg-crypto-trans)#exit 

6.定義crypto map并應(yīng)用在接口上:

  1. R1(config)#crypto map cisco 10 ipsec-isakmp   
  2. R1(config-crypto-map)#match address 100       
  3. R1(config-crypto-map)#set peer 192.168.1.2     /---定義要應(yīng)用crypto map的對(duì)等體地址---/  
  4. R1(config-crypto-map)#set transform-set tt     /---定義crypto map要應(yīng)用的IPsec轉(zhuǎn)換集---/  
  5. R1(config-crypto-map)#exit  
  6. R1(config)#interface serial0/0  
  7. R1(config-if)#crypto map cisco  
  8.  
  9. *Mar  1 00:08:31.131: %CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON  
  10.  
  11. R1(config-if)#end  
  12. R1#  

R1配置完成.

同理,R2相關(guān)配置如下:

  1. !   
  2. !  
  3. crypto isakmp policy 10  
  4. encr aes  
  5. authentication pre-share  
  6. group 2    
  7. crypto isakmp key 91lab address 192.168.1.1  
  8. !  
  9. !  
  10. crypto ipsec transform-set tt esp-aes esp-sha-hmac   
  11. !  
  12. crypto map cisco 10 ipsec-isakmp   
  13. set peer 192.168.1.1  
  14. set transform-set tt   
  15. match address 100  
  16. !  
  17. !  
  18. !  
  19. !  
  20. interface Loopback0  
  21. ip address 10.2.2.1 255.255.255.0  
  22. !  
  23. interface Serial0/0  
  24. ip address 192.168.1.2 255.255.255.252  
  25. crypto map cisco  
  26. !  
  27. ip route 0.0.0.0 0.0.0.0 Serial0/0  
  28. !  
  29. access-list 100 permit ip 10.2.2.0 0.0.0.255 10.1.1.0 0.0.0.255 

 

責(zé)任編輯:佟健 來(lái)源: 51CTO整理
相關(guān)推薦

2011-11-25 11:31:40

IPsec VPNIPsec VPN配置

2011-11-29 16:08:30

IPsec VPN

2011-11-25 13:24:56

2011-11-25 13:49:17

2011-11-29 14:50:19

IPSecVPN

2011-11-29 13:23:29

2011-11-25 13:34:56

IPsec VPNIPsec VPN協(xié)議

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2010-12-15 11:24:35

2012-09-28 09:44:32

2009-12-30 11:12:13

VPN配置說(shuō)明書(shū)

2011-11-30 14:51:55

2011-11-29 12:13:21

VPN

2012-09-26 09:49:44

2011-11-25 14:01:05

VPNVPN設(shè)置IPsec VPN

2011-11-29 12:27:54

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2015-09-01 14:09:22

2012-09-27 13:12:17

2011-05-30 09:27:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩高清一区二区 | 国产精品久久久 | 成人黄色a | 四虎永久免费黄色影片 | 亚洲性视频 | 丝袜美腿一区二区三区动态图 | 欧美视频三级 | 亚洲精品视频在线播放 | 免费视频99 | 国产精品久久免费观看 | 国产区在线观看 | 久操福利 | 久久久久久久久一区 | 国产一区二区三区精品久久久 | 1级毛片| 一级二级三级黄色 | 亚洲在线成人 | 狠狠操狠狠色 | 中文无吗| 国产精品一区久久久 | 欧美区精品 | 欧美一级欧美三级在线观看 | 欧美 中文字幕 | 国产精品国产亚洲精品看不卡15 | 亚洲电影第1页 | 亚洲欧美一区二区三区在线 | 欧美黄色绿像 | 久久久久久天堂 | 99久久久久国产精品免费 | 欧美精品一区二区三区一线天视频 | 黄网站在线播放 | 亚洲国产成人精品在线 | 久久国产精品一区二区三区 | 国产亚洲一区二区三区在线观看 | 一区二区三区国产精品 | 欧美黑人狂野猛交老妇 | 亚洲福利在线观看 | 谁有毛片 | 国产一区二区 | 欧美一级淫片免费视频黄 | 精品国产视频在线观看 |